Cybersécurité

Assurance cyber : la gloire de la rançon ?

Encadrer l’indemnisation d’une rançon par les assurances. Voilà l’une des ambitions du tout récent projet de loi d’orientation et de programmation du ministère de l’Intérieur (dit « LOMPI »). État des lieux.

« La France et l’Europe doivent rapidement développer et encadrer l’assurance en cas de cyberattaque ». Après avoir dénoncé les insuffisances du secteur, c’est à cette conclusion qu’arrivait fin 2021, la Délégation sénatoriale aux entreprises au Sénat.

Si 135 millions de primes ont été versées depuis 2013, la somme ne représente qu’à peine « 0,225 % des 60 milliards de l’assurance non-vie en France ». Or, rien qu’en 2021, « le revenu du cybercrime est évalué à 6 000 milliards de dollars », quand un an plus tôt, le nombre de victimes aurait été multiplié par 4.

Assurer le risque cyber et tout particulièrement le paiement d’une rançon ? Le projet de loi LOPMI, enregistré au Sénat le 7 septembre dernier, a tranché : c’est oui.

Un article 4 rajoute une disposition au Code des assurances, avec un dispositif qui a le mérite de la simplicité : les clauses de remboursement des rançongiciels par les assurances devraient à l’avenir être conditionnées par le dépôt d’une plainte de la victime. Et ce dépôt devra intervenir au plus tard 48 heures après le paiement de la cyberrançon.

Améliorer l’information du judiciaire

Dans son exposé des motifs, l’exécutif vante un système qui va améliorer « l’information des forces de sécurité et de l’autorité judiciaire ». Et pour cause, les victimes seront obligées de sortir du bois.

À ce jour, « beaucoup de personnes morales et même de particuliers renoncent à faire valoir leur droit de victime, craignant de reconnaitre leur vulnérabilité et que cette démarche ne porte atteinte à leur image » relève la place Beauvau, dans l’étude d’impact associée au projet de loi.

Autre mérite, sans grandes explications :  un tel dispositif va « « casser » le modèle de rentabilité des cyber attaquants ».

En savoir plus

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

1 jour ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

1 jour ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

1 jour ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

2 jours ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

2 jours ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

2 jours ago

This website uses cookies.